Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°MS, »ç³» ¼ºÂ÷º°·Î Áý´Ü¼Ò¼Û¡± èâ

ÀÔ·Â : 2015-09-21 09:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±¸±Û, ¼­¼­È÷ SSL v3°ú RC4 ¾ø¾Ö°¥ °èȹ °ø½ÄÀûÀ¸·Î ¹ßÇ¥

º¸¾È ¾÷ü¿¡¼­ °³¹ßÇÑ ¾Ïȣȭ äÆà ÇÁ·Î±×·¥, ¾Èµå·ÎÀÌµå °³½Ã


[º¸¾È´º½º ¹®°¡¿ë] »çÀ̹öÀü ½Ã´ë°¡ µÇ¸é¼­ ¾î´À ³ª¶ó°¡ Æò¼Ò¿¡ ÀûÀÌ ¸¹¾Ò´ÂÁö, ±×¸®°í ¾î´À ³ª¶ó°¡ Á¤º¸º¸¾È¿¡ Çã¼úÇÔÀ» °¡Áö°í ÀÖ¾ú´ÂÁö µå·¯³ª°í ÀÖ½À´Ï´Ù. ÀÌ µÑÀÌ °ãÄ¡¸é ¼¼°è¿¡¼­ Á¦ÀÏ ¸¹Àº °ø°ÝÀ» ¹Þ°í ÀÖ°ÚÁÒ? ¹Ì±¹ÀÌ ±×·¸½À´Ï´Ù. ¿µ±¹µµ ¸¸¸¸Ä¡ ¾Ê°í¿ä. ±×·±µ¥ ÀÌ°Ô ÀüºÎ ±â¼ú ¹®Á¦³Ä ÇÏ¸é ±×·¸Áöµµ ¾ÊÀº °Í °°½À´Ï´Ù. º¸¾È¿¡ ´ëÇؼ­ °æ¿µÁø°ú ½Ç¹«ÁøÀÇ °£±ØÀÌ Á¡Á¡ ¹ú¾îÁö°í ÀÖÀ¸¸ç, ³»ºÎ Á÷¿øµéÀº À¯Ãâ »ç°íÀÇ Àý¹Ý °¡±îÀÌ Ã¥ÀÓÀ» °¡Áö°í ÀÖ°í¿ä. ´©±¸³ª ÇÑ ¹øÂë µé¾î°¡ º¸°í ½Í¾îÇÏ´Â Á¤ºÎ ±â°ü¿¡¼­´Â ÀÚ¸®´Â ÀÖÁö¸¸ »ç¶÷ÀÌ ¾ø´Ù°í Çϼҿ¬ÇÏ°í ÀÖ½À´Ï´Ù. ÁÁÀº ¼Ò½ÄÀÌ °íÇÅ´Ï´Ù.

 


1. ±¸±ÛÀÇ º¸¾È

±¸±Û, SSLv3°ú RC4ÀÇ ºñÈ°¼ºÈ­ °èȹ »ó¼¼È÷ °ø°³(Threat Post)

±¸±ÛÀÌ Á¤½ÄÀ¸·Î SSL ¹öÀü 3°ú RC4ÀÇ Áö¿ø Áß´ÜÀ» ¹ßÇ¥Çß½À´Ï´Ù. ´Ù¸¸ ±âÇÑÀº ¾ÆÁ÷ Á¤ÇØÁöÁö ¾Ê¾Ò½À´Ï´Ù¸¸ ÇÁ·ÐÆ®¿£µå ¼­¹ö, Å©·Ò, ¾Èµå·ÎÀ̵å, À¥ Å©·Ñ·¯, SMTP ¼­¹ö¿¡¼­´Â SSL ¹öÀü 3°ú RC4¸¦ º¸±â Èûµé °Å¶ó°í ÇÕ´Ï´Ù. ±×¸®°í ±× ÀÚ¸®¿¡ »õ·Î¿î TLS°¡ µé¾î¼³ °Å¶ó°í ÇÕ´Ï´Ù. SSL v3À̳ª RC4 ÀüºÎ ÀÎÅÍ³Ý Åë½Å¿¡¼­ ±²ÀåÈ÷ ¿À·§µ¿¾È »ç¿ëµÇ¾î ¿Â °ÍÀ̶ó Àü¸é ´ëü°¡ ±Ý¹æ ÀÌ·ç¾îÁú °Í °°Áö´Â ¾Ê½À´Ï´Ù.


2. ¹Ì±¹, »çÀ̹öÀü ¹æ¾î·Â ¾àÇØ

FBI, ¼Ò´Ï ÇØÅ·°ú °°Àº »çÅ¿¡ ¸Â¼­±â °¡´ÉÇÑ ÀÎÀç ¸ðÁý Áß(The Register)

Æ÷³×¸ó Á¶»ç °á°ú, ¹Ì±¹ÀÇ »çÀ̹ö °ø°£Àº ¸é¿ª ¼öÁØÀÌ 0¿¡ ¼ö·Å(Infosecurity Magazine)

FBI´Â Áö³­ ÇØ ÀϾ´ø ¼Ò´Ï ÇØÅ· »çŸ¦ ¡®ÀüÀÀ̶ó°í Ç¥ÇöÇϸ鼭 ÀÌ·± ÀÏÀÌ ¶Ç ¹ú¾îÁ³À» ¶§¸¦ ´ëºñÇØ ÀÎÀ縦 ¸ðÁý Áß¿¡ Àִµ¥ ¾ÆÁ÷µµ »ç¶÷ ±¸ÇϱⰡ ½±Áö ¾Ê´Ù°í ÇÕ´Ï´Ù. ±×·¡¼­ ±×·±Áö ºñ½ÁÇÑ ½Ã±â¿¡ Æ÷³×¸ó¿¡¼­ Á¶»çÇÑ ¹Ù¿¡ µû¸£¸é ¹Ì±¹ÀÇ »çÀ̹ö °ø°£ÀÌ °¡Áö°í ÀÖ´Â ¸é¿ª·Â ȤÀº ¹æ¾î´É·ÂÀÌ 0¿¡ °¡±õ´Ù°í ÇÕ´Ï´Ù. ¹Ì±¹¿¡¼­ ÇØÅ· »ç°í°¡ À¯´Þ¸® ÀÚÁÖ ÀϾ´Â °Ç ³ª¶ó°¡ Å©°í ÀûµéÀÌ ¸¹¾Æ¼­À̱⵵ ÇÏÁö¸¸, ¹æ¾î´É·ÂÀÌ ºÎ½ÇÇÏ´Ù´Â °Íµµ ÀÛ¿ëÀ» ÇÏ´Â µí ÇÕ´Ï´Ù.


3. ±â¾÷ ³»¿¡¼± ¹«½¼ ÀÏÀÌ

°æ¿µÁø°ú IT ºÎ¼­ °£ »çÀ̹ö ¸®½ºÅ©¿¡ ´ëÇÑ Áö½Ä °£±Ø Ä¿Áö°í ÀÖ´Ù(Infosecurity Magazine)

»ç°í·Î À¯ÃâµÈ Á¤º¸, 43%´Â ³»ºÎ Á÷¿øÀÇ ¼ÒÇà(SC Magazine)

¿µ±¹ ±â¾÷µé, Ÿ À¯·´±¹°¡¿¡ ºñÇØ °ø°Ý´çÇÏ´Â ºóµµ¼ö 40% ³ô¾Æ(Infosecurity Magazine)

¿©·¯ ¼³¹® ¹× Á¶»ç °á°ú°¡ ¹ßÇ¥µÇ¾ú½À´Ï´Ù. ÀÏ¹Ý ±â¾÷¿¡¼­ °æ¿µÁø°ú IT ȤÀº º¸¾È ´ã´çºÎ¼­ °£ÀÇ ÀÎ½Ä Â÷ÀÌ°¡ Á¡Á¡ ´õ Ä¿Áö°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ƯÈ÷ »çÀ̹ö ¸®½ºÅ©¿¡ ´ëÇÑ °³³ä¿¡ À־ µÑÀº ±²ÀåÈ÷ ´Ù¸¥ ÀÌÇصµ¸¦ °¡Áö°í ÀÖ´Ù°í Çϳ׿ä. ±×·¯³ª, ±×·¸´Ù°í Çؼ­ »çÀ̹ö °ø°Ý¿¡ ´çÇÑ ÇÇÇØ°¡ ÀüºÎ °æ¿µÁøµé ¶§¹®Àΰ¡ ÇÏ¸é ±×·¸Áö ¾Ê½À´Ï´Ù. À¯ÃâµÈ Á¤º¸ÀÇ 43%°¡ ³»ºÎ Á÷¿øÀÇ ¼ÒÇàÀ̶ó´Â ¿¬±¸ °á°úµµ ÀÖ¾ú°Åµç¿ä. µ¡ºÙ¿©, ¿µ±¹ÀÌ ¿µ±¹ ±¹°¡µé Áß¿¡¼­ À¯´Þ¸® ÇØÅ·¿¡ ¸¹ÀÌ ´çÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.


4. POS¿Í ¿öµåÇÁ·¹½º, µµ¹Ú »çÀÌÆ®

»õ·Î¿î POS Æ®·ÎÀ̸ñ¸¶, Ä«µå Á¤º¸ ÈÉÄ¡°í ºê¶ó¿ìÀú ¿äû °¡·Îä(Security Week)

¿öµåÇÁ·¹½º »çÀÌÆ® ¶Ç ÇØÅ·´çÇØ ´ºÅ¬¸®¾î ÀͽºÇ÷ÎÀÕ Å¶À¸·Î ¿ìȸ(SC Magazine)

½ºÅ©¸°¼¦ ¸Ö¿þ¾î, ¿Â¶óÀÎ Æ÷Ä¿ °ÔÀÓ »ç¿ëÀÚµé ³ë·Á(The Register)

Çѵ¿¾È ÀáÀáÇϳª ½Í¾ú´ø POS¿¡¼­ ¶Ç »õ·Î¿î ¸Ö¿þ¾î°¡ µîÀåÇß½À´Ï´Ù. Ä«µå Á¤º¸¸¦ ÈÉÄ¡°í ºê¶ó¿ìÀúÀÇ ¿äûÀ» Áß°£¿¡¼­ °¡·Îä´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù°í ÇÕ´Ï´Ù. »õ·Î¿î ¸Ö¿þ¾î¶ó°í´Â ÇÏÁö¸¸ ÇÏ´Â ÁþÀº º°¹Ý ´Ù¸£Áö ¾Ê±ä ÇÕ´Ï´Ù. ¿öµåÇÁ·¹½ºµµ À̹ø¿¡ ¿©·¯ °¡Áö ÆÐÄ¡°¡ µÇ¾î »õ ¹öÀüÀÌ ³ª¿À±ä ÇßÁö¸¸ ¶Ç ¾àÇÑ ¸ð½ÀÀ» º¸¿´½À´Ï´Ù. ´Ù¼öÀÇ ¿öµåÇÁ·¹½º ±â¹ÝÀÇ »çÀÌÆ®°¡ ÇØÅ·À» ´çÇߴµ¥¿ä, ¹æ¹®ÀÚµéÀ» ´ºÅ¬¸®¾î ÀͽºÇ÷ÎÀÕ Å¶(Nuclear Exploit Kit)¿¡ ³ëÃâ½ÃÄ×´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ Æ÷Ä¿ °ÔÀÓÀ» ¿Â¶óÀÎÀ¸·Î Áñ±â´Â »ç¿ëÀÚµéÀÇ È­¸éÀ» ÈÉÃ帴 ¸Ö¿þ¾î°¡ ¿©·¯ ºÎ´çÇÑ ½ÂºÎ¸¦ ¸¸µé¾î³Â´Ù´Â ¼Ò½Äµµ ÀÖ½À´Ï´Ù.


5. º¸¾È ¹× IT ¾÷°è ¼Ò½Ä

º¸¾È ±â¾÷ÀÌ ³»³õÀº º¸¾È ¸Þ½ÅÀú, ¾Èµå·ÎÀ̵å¿ëÀ¸·Î Ãâ½Ã(Security Week)

MS, ¿©¼º Â÷º°°ü·Ã Áý´Ü¼Ò¼Û¿¡ °É·Á(SC Magazine)

¸Þ½ÅÀúÀÇ ÇÁ¶óÀ̹ö½Ã ¹®Á¦°¡ Àº±ÙÈ÷ ½É°¢ÇÏÁÒ. ¿©±â Àú±â ±¦Âú´Ù´Â ¸Þ½ÅÀú°¡ ¿©·¯ »ç¶÷ÀÇ ÀÔ¿¡ ¿À¸£³»¸®±ä ÇÏÁö¸¸ ±Ý¹æ À¯ÇàÀÌ Áö³ª°¡°Å³ª Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°ï ÇÕ´Ï´Ù. À̹ø¿¡ Gµ¥ÀÌÅÍ(G DATA)¶ó´Â º¸¾È ¼Ö·ç¼Ç Á¦ÀÛ ¾÷ü¿¡¼­ ¸Þ½ÅÀú¸¦ Çϳª ³»³õ¾Ò´Âµ¥, ¸ðµç Åë½ÅÀ» ¾ÏȣȭÇÑ´Ù°í ÇÕ´Ï´Ù. ¾ÆÁ÷Àº ¾Èµå·ÎÀ̵å¿ëÀ¸·Î¸¸ ³ª¿Í ÀÖ°í, À̸§Àº ½ÃÅ¥¾î ê(SECURE CHAT)À̶ó°í ÇÕ´Ï´Ù.


ÇÑÆí MS´Â ¿©¼ºÀ» Â÷º°Çß´Ù°í Áý´Ü¼Ò¼Û¿¡ °É¸° »óÅÂÀÔ´Ï´Ù. °í°´ÀÌ ¾Æ´Ï¶ó ³»ºÎ Á÷¿øµé·ÎºÎÅÍ ½ÃÀÛµÈ °Çµ¥¿ä, À̵鿡 ÀÇÇϸé MS´Â ¾ÆÁÖ ¿À·¡ ÀüºÎÅÍ Á¶Á÷ÀûÀ¸·Î Ä¡¹ÐÇÏ°Ô ±â¼ú ¹× ¿£Áö´Ï¾î¸µ °ü·Ã ¾÷¹«¿¡¼­´Â ¿©¼ºµéÀ» Â÷º°ÇØ¿Ô´Ù°í ÇÕ´Ï´Ù. °°Àº Á÷¹«¿¡¼­ ³²¼ºÀÌ ¿¬ºÀµµ ´õ ³ô°í, Áø±Þµµ »¡¶úÀ¸¸ç ¼º°ú Æò°¡¿¡¼­µµ ÈÄÇÑ Á¡¼ö¸¦ ¾ò¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ°Å, ±Ùµ¥ ¿Ö ¿ì¸®³ª¶ó À̾߱⠰°ÁÒ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)